Portable sur domaine distant

Portable sur domaine distant - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 14-07-2010 à 16:42:06    

Je vien de monter un nouveau Serveur dans une compagnie.J'ai des profiles itinérant sur un Serveur windows 2008 et des redirections de dossiers.
 
J'ai des employés qui partent souvent à l'extérieur. J'aimerai mettre  une solution pour qu'il puissent avoir accès au domaine et au donnée de la compagnie depuis l'extérieur du réseau.
 
J'ai pensé à mettre au point une connexion via VPN. Le problème est que je ne peux ouvrir la connexion avant l'ouverture de session.
"Il est impossible de joindre le domaine puisque le domaine est introuvable"
 
J'ai également pensser à ouvrir un session local puis de synchroniser les documents sur le serveur, mais cette option ne semble pas être l'idéal puisque les employés ont même pas accès au donnés de la compaganie sur le RAID 5 sur le serveur.
 
Merci
Ps: j'ai vue de l'information pour des problèmes semblable sur le forum, malheureusement je part de zéro :(

Message cité 1 fois
Message édité par kitnox le 14-07-2010 à 16:47:58
Reply

Marsh Posté le 14-07-2010 à 16:42:06   

Reply

Marsh Posté le 14-07-2010 à 19:28:30    

on met pas de profil itinérant à ce genre de population :/

Reply

Marsh Posté le 14-07-2010 à 20:56:22    

okkay, il y a pas de problème pour des profiles local...
 
Pour ce qui est de ma connection par VPN, j'ai installer Network policy and Access Services sur mon Windows Serveur 2008.
 
Je suis incapable de me connecter avec mes clients dessus.

Reply

Marsh Posté le 14-07-2010 à 21:24:48    

faut le configurer hein :o c'est pas magique.
 
si tu veux un peu d'aide il y a des step by step chez MS mais faut un peu broder et adapter pour ta conf et pas suivre à la lettre et s'étonner que tu as tout cassé

Reply

Marsh Posté le 15-07-2010 à 00:02:34    

J'ai déjas setter
1-GPO  
2-port Forwarding 1723
3- Configurer ma connection sur mon client
 
les clients peuvent se connecter uniquement en local (donc inutile), ils ne peuvent pas se connecter depuis l'extérieur.
J'ai autoriser les connexions entrantes, activer l'option PPTP Passthrough de mon routeur
Mais je reste bloquer à l'erreur 807 : Connexion entre les ordis perdues, que les pare feux soient actif ou pas.
 
Je suis à sec d'idée là.  


Message édité par kitnox le 15-07-2010 à 23:17:34
Reply

Marsh Posté le 15-07-2010 à 19:38:25    

kitnox a écrit :

J'ai pensé à mettre au point une connexion via VPN. Le problème est que je ne peux ouvrir la connexion avant l'ouverture de session.
"Il est impossible de joindre le domaine puisque le domaine est introuvable"


 
Il y a une variable pour conserver le mdp de la dernière connexion sur le poste en local, je pense qu'il y a une GPO à modifier pour.

Reply

Marsh Posté le 15-07-2010 à 22:50:58    

Djeng0 a écrit :


 
Il y a une variable pour conserver le mdp de la dernière connexion sur le poste en local, je pense qu'il y a une GPO à modifier pour.


 
ok,je vais y jeter un oeil,merci

Message cité 1 fois
Message édité par kitnox le 15-07-2010 à 22:51:18
Reply

Marsh Posté le 16-07-2010 à 16:51:02    

Il y a certain routeur qui n'accepte pas le protocol GRE 47 du pptp.
A voir le lien: http://pigtail.net/nicholas/pptp/
 

Reply

Marsh Posté le 16-07-2010 à 17:16:34    

kitnox a écrit :


 
ok,je vais y jeter un oeil,merci


Si tu as pas trouvé :
http://technet.microsoft.com/en-us [...] 10%29.aspx

Reply

Marsh Posté le 19-07-2010 à 22:07:58    

merci pour le link,
 
Suffit de les synchroniser client vers serveur a prochaine ouverture sur le domaine.
C'est dans un GPO?
Fichier hors connection?
 


Message édité par kitnox le 19-07-2010 à 22:14:52
Reply

Marsh Posté le 19-07-2010 à 22:07:58   

Reply

Marsh Posté le 19-07-2010 à 23:08:03    

Salut, outre la conf. Du VPN, un poste peut se logger "sur" le domaine même s'il n'est pas directement connecte... Pour peu que tu aies déjà ouvert un session avec l'utilisateur en question.
Par ailleurs, la synchronise des documents pour ce type de population peut se faire via le porte document, outils bien pratique de synchro que j'utilise pour les semi nomade.


---------------
www.google.fr  
Reply

Marsh Posté le 19-07-2010 à 23:12:16    

vrai sauf que là c'est profil itinérant :/

Reply

Marsh Posté le 20-07-2010 à 09:25:38    

Vrai.
Maintenant on en revient donc a la vrai question :
Pourquoi utiliser un profil itinérant sur un matériel nomade ?


---------------
www.google.fr  
Reply

Marsh Posté le 20-07-2010 à 11:00:59    

c'est mon opinion aussi :/

Reply

Marsh Posté le 20-07-2010 à 15:09:01    

Tout simplement parce que je croyais que s'étais la bonne choses à faire pour une meilleur gestion des backups.J'ai centraliser le serveur et les profils des utilisateurs sur un Raid6.En fait, j'utilise un NAS (Qnap 859), j'ai mon Serveur qui est ESX, qui load une partition NFS où est installer mon server. Même si ce type de configuration demande passablement de la bande passante, je crois que centraliser les données(profils itinérant) pour les 15 utilisateurs est acceptable.
 
Quelle sont les autres possibilité d'avoir un environnement centraliser facile a backper pour un matériel nomade?!?
 

Reply

Marsh Posté le 20-07-2010 à 16:09:21    

la synchronisation des fichiers hors connexion peut etre ?

Reply

Marsh Posté le 20-07-2010 à 16:16:01    

Moi j'opte pour le porte document ... Dès que ton utilisateur va revenir sur ton site central, hop ca va tout synchroniser.


---------------
www.google.fr  
Reply

Marsh Posté le 20-07-2010 à 19:35:18    

Salut,
 
Il existe des solutions je pense. Tu as Direct Access, mais tes utilisateurs doivent avoir Windows 7 Entreprise (pas la version PRO !) et tu dois mettre en place pas mal de serveur.
Sinon après je suis pas sur à 100%, mais tu as OpenVPN dans la dernière version qui vient de sortir qui propose ça : "Service mode -- client can be configured to connect automatically on system startup. "
Par contre est ce que c'est au démarrage de la machine avant de se loguer ou après.... là je ne sais pas je n'ai pas encore testé la version 5....
 
Perso je pense que tu peux te pencher là dessus.

Reply

Marsh Posté le 26-07-2010 à 23:05:19    

up


Message édité par kitnox le 27-07-2010 à 15:58:15
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed